据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“海德克(I-Worm.Hardoc.a)”和“免费旅行(I-Worm.FreeTrip.a)”病毒。“海德克”会在硬盘上搜索网页文件,从中提取电子邮件地址,向搜索到的地址大量发送带毒邮件。该病毒会在每个月的17日和23日发作,发作时锁定用户的键盘和鼠标,使其不能正常使用电脑。“免费旅行”也会向Outlook里的联系人大量发送带毒邮件,从而严重消耗机器资源。当病毒运行后,会弹出对话框,提醒人们获取免费旅行机会,迷惑这些用户。
本日热门病毒:
“海德克(I-Worm.Hardoc.a)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
运行后病毒会创建一个互斥量“HardCodeMutex”,以防止病毒运行多份副本。病毒会把自己复制到系统目录下,文件名为“WINRE16.EXE”,修改注册表实现开机自启动。病毒显示一个迷惑人的对话框“Not Enought Memory(内存不足)”。
通过搜索硬盘中的网页文件来获得邮件地址,用自带的邮件发送引擎向外发送带毒邮件。邮件标题是“Power Point”,正文是“:!!! Power Point !!!”,附件为“PowerPoint.scr”,反病毒专家提醒用户,当收到带有以上特征的可疑邮件时,一定要小心处理。
该病毒会在每个月的17号或23号发作,发作时锁定键盘、鼠标,使用户无法正常使用电脑。
“免费旅行(I-Worm.FreeTrip.a)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后弹出对话框,使人误以为可以取得免费旅行的机会。用户点击“OK”按钮时,病毒会打开IE连接到“***www.hotmail.com”网站,以这种方式来迷惑用户。在系统中释放多份病毒体,搜索Outlook地址列表,向其发送病毒邮件。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。